🦖 Только что отклонив запрос на обмен от хакеров на 50 млн долларов, платформа уже через 24 часа оказалась взломана
🚨 行情变了群里说
Кроссчейн-протокол обмена NEAR Intents сегодня подвергся атаке, ущерб составил около 3,8 млн долларов. Официальные лица уже приостановили сервис: пополнение и вывод средств по 11 цепочкам заморожены вместе, и обещают полностью компенсировать пострадавшие средства.
Самое обидное — таймлайн: на прошлой неделе он громко объявил, что собственная система контроля рисков SHIELD перехватила обменный запрос на сумму более 50 млн долларов, связанный с кражей на 387 млн. Она заморозила 503 тыс. долларов и «утекло» только 166 тыс. А в итоге сама тут же стала следующей целью.💥
По данным официального описания, проблема в логике взаимодействия между системой пополнения/вывода Omni и смарт-контрактами: уязвимости на стороне контракта уже исправлены. Ончейн-детектив ZachXBT отметил, что первые аномальные выводы исходили из горячего кошелька в BNB Chain; затем похищенные средства были переведены на счет некой биржи, а после — кроссчейном конвертированы в биткоин. Токен NEAR за 24 часа упал примерно на 6%.⚠️
Цифры лучше всего показывают масштаб: платформа утверждает, что обрабатывает свыше 30 млрд долларов транзакций и охватывает 35 сетей. На этот раз затронуты 11: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI и Plasma.🔗
Если смотреть на год в целом, это лишь малая часть. По статистике DefiLlama, в этом году первые по списку громкие кейсы в порядке очередности: одна биржа — около 387 млн долларов, Liquid Network — около 320 млн, Drift — около 295 млн, Kelp — около 293 млн; за весь третий квартал общая сумма криптокраж составила 1,26 млрд долларов, 247 инцидентов. И только в сентябре пришлось около 769 млн. В этом ворохе цифр 3,8 млн почти незаметны.
Но мне важна не сумма — а тот «выключатель». Протокол, который умеет распознавать и перехватывать хакерские средства, значит, за его маршрутизацией на самом деле стоит централизованный контроль рисков. А то, что он сам оказался уязвим, также показывает: кодовые «щели» не исчезают просто потому, что «позиция правильная». Так называемая «без разрешений» всегда работает при определённых условиях.
Переведу смысл: кроссчейн-протоколы превращаются в самое выгодное для хакеров поле боя — одна уязвимость, и сразу разблокированы десятки цепочек. Для пользователей главный вопрос — не «покроют ли ущерб», а «осмелятся ли они в следующий раз снова отказать хакерам».
Как вы считаете, если такого рода кроссчейн-протоколы терпят инциденты, платформа должна ли полностью взять ответственность на себя? Поговорим в комментариях.
Нажмите на аватар, чтобы смотреть прямой эфир
Каждый день — с вами слежу за горячими темами криптобезопасности: не просто смотреть, что произошло, а помогать понять логику и возможности за этим 👀🚀
🚨 行情变了群里说
Кроссчейн-протокол обмена NEAR Intents сегодня подвергся атаке, ущерб составил около 3,8 млн долларов. Официальные лица уже приостановили сервис: пополнение и вывод средств по 11 цепочкам заморожены вместе, и обещают полностью компенсировать пострадавшие средства.
Самое обидное — таймлайн: на прошлой неделе он громко объявил, что собственная система контроля рисков SHIELD перехватила обменный запрос на сумму более 50 млн долларов, связанный с кражей на 387 млн. Она заморозила 503 тыс. долларов и «утекло» только 166 тыс. А в итоге сама тут же стала следующей целью.💥
По данным официального описания, проблема в логике взаимодействия между системой пополнения/вывода Omni и смарт-контрактами: уязвимости на стороне контракта уже исправлены. Ончейн-детектив ZachXBT отметил, что первые аномальные выводы исходили из горячего кошелька в BNB Chain; затем похищенные средства были переведены на счет некой биржи, а после — кроссчейном конвертированы в биткоин. Токен NEAR за 24 часа упал примерно на 6%.⚠️
Цифры лучше всего показывают масштаб: платформа утверждает, что обрабатывает свыше 30 млрд долларов транзакций и охватывает 35 сетей. На этот раз затронуты 11: BNB Chain, Polygon, TON, Optimism, Avalanche, Stellar, Monad, X Layer, Scroll, ADI и Plasma.🔗
Если смотреть на год в целом, это лишь малая часть. По статистике DefiLlama, в этом году первые по списку громкие кейсы в порядке очередности: одна биржа — около 387 млн долларов, Liquid Network — около 320 млн, Drift — около 295 млн, Kelp — около 293 млн; за весь третий квартал общая сумма криптокраж составила 1,26 млрд долларов, 247 инцидентов. И только в сентябре пришлось около 769 млн. В этом ворохе цифр 3,8 млн почти незаметны.
Но мне важна не сумма — а тот «выключатель». Протокол, который умеет распознавать и перехватывать хакерские средства, значит, за его маршрутизацией на самом деле стоит централизованный контроль рисков. А то, что он сам оказался уязвим, также показывает: кодовые «щели» не исчезают просто потому, что «позиция правильная». Так называемая «без разрешений» всегда работает при определённых условиях.
Переведу смысл: кроссчейн-протоколы превращаются в самое выгодное для хакеров поле боя — одна уязвимость, и сразу разблокированы десятки цепочек. Для пользователей главный вопрос — не «покроют ли ущерб», а «осмелятся ли они в следующий раз снова отказать хакерам».
Как вы считаете, если такого рода кроссчейн-протоколы терпят инциденты, платформа должна ли полностью взять ответственность на себя? Поговорим в комментариях.
Нажмите на аватар, чтобы смотреть прямой эфир
Каждый день — с вами слежу за горячими темами криптобезопасности: не просто смотреть, что произошло, а помогать понять логику и возможности за этим 👀🚀
